Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
lpe-toolkit — बहु-आर्किटेक्चर Linux विशेषाधिकार वृद्धि टूलकिट जिसमें 24 पूर्व-निर्मित और रनटाइम-कंपाइल करने योग्य एक्सप्लॉइट शामिल हैं। कर्नेल संस्करण का स्वतः पता लगाता है, पैच किए गए एक्सप्लॉइट को फ़िल्टर करता है, root मिलने तक प्रत्येक को आज़माता है। | Kitploit
उपकरण/GitHubGitHub/portbuster1337/lpe-toolkit
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणCTFपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubportbuster1337/lpe-toolkit

lpe-toolkit

बहु-आर्किटेक्चर Linux विशेषाधिकार वृद्धि टूलकिट जिसमें 24 पूर्व-निर्मित और रनटाइम-कंपाइल करने योग्य एक्सप्लॉइट शामिल हैं। कर्नेल संस्करण का स्वतः पता लगाता है, पैच किए गए एक्सप्लॉइट को फ़िल्टर करता है, root मिलने तक प्रत्येक को आज़माता है।

रिपॉजिटरी देखें
334491 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Linux LPE Toolkit

24 एक्सप्लॉइट्स के साथ मल्टी-आर्किटेक्चर प्रिविलेज एस्केलेशन टूलकिट (amd64 प्री-बिल्ट; अन्य आर्किटेक्चर runtime पर gcc के माध्यम से कंपाइल होते हैं)। amd64, arm64, 386, mips, mipsle, mips64 और mips64le सपोर्ट करता है। कर्नेल संस्करण का पता लगाता है, पैच किए गए एक्सप्लॉइट्स को फ़िल्टर करता है, और root प्राप्त होने तक प्रत्येक को क्रम से आज़माता है।

त्वरित आरंभ

root@kitploit:~
# run directly (no gcc needed on target if pre-compiled binaries are embedded)
./lpe-toolkit

# dry-run: show exploit plan without executing
./lpe-toolkit --dry-run

# skip specific exploits
./lpe-toolkit --skip "dirtyfrag,dirtypipe"

# execute a command once root is achieved and show its output
./lpe-toolkit -c "id"

# silent automation: suppress all output except the command result
./lpe-toolkit -q -c "whoami"

# verbose output (includes exploit stdout/stderr)
./lpe-toolkit -v

उपयोग

Flagविवरण
--dry-runदिखाएँ कि कौन से एक्सप्लॉइट उपलब्ध हैं/स्किप किए गए हैं
--just-buildसभी एक्सप्लॉइट्स को रिज़ॉल्व करें, पथ प्रिंट करें, बाहर निकलें (पैकेजिंग के लिए उपयोगी)
--skip LISTस्किप करने के लिए कॉमा-सेपरेटेड एक्सप्लॉइट नाम
-c, --command CMDइंटरैक्टिव शेल स्पॉन करने के बजाय CMD को root के रूप में निष्पादित करें
-q, --quietटूलकिट संदेश दबाएँ; केवल root शेल आउटपुट या unsuccessful in getting root दिखाएँ
-v, --verboseआउटपुट में एक्सप्लॉइट stdout/stderr शामिल करें (-q के साथ परस्पर अनन्य)

नोट: -v और -q परस्पर अनन्य हैं — दोनों निर्दिष्ट होने पर टूलकिट त्रुटि के साथ बाहर निकलता है।

एक्सप्लॉइट्स

सोर्स से बिल्ड करें

root@kitploit:~
# native build (pre-compile C exploits then embed in Go binary)
make

# cross-compile for all architectures (native arch's C exploits only)
make build-all

# run directly from source (compile exploits on target at runtime)
make run-source

# clean build artifacts
make clean

आवश्यकताएँ: Go 1.21+, gcc, और लक्ष्य आर्किटेक्चर के लिए क्रॉस-कंपाइलर:

  • arm64: aarch64-linux-gnu-gcc
  • 386: i686-linux-gnu-gcc
  • mips: mips-linux-gnu-gcc
  • mipsle: mipsel-linux-gnu-gcc
  • mips64: mips64-linux-gnuabi64-gcc
  • mips64le: mips64el-linux-gnuabi64-gcc

प्री-कंपाइल्ड बाइनरी पैकेजिंग

--just-build फ़्लैग सभी उपयोग योग्य एक्सप्लॉइट्स को रिज़ॉल्व करता है और उनके पथ प्रिंट करता है। यह सत्यापित करने के लिए उपयोग करें कि runtime पर क्या उपलब्ध होगा।

प्रत्येक रिलीज़ के प्री-कंपाइल्ड बाइनरी आर्काइव में एम्बेडेड C एक्सप्लॉइट्स के साथ एक स्टैटिकली लिंक्ड Go बाइनरी शामिल होती है। सभी एक्सप्लॉइट्स सभी आर्किटेक्चर के लिए प्री-कंपाइल होते हैं।

आर्किटेक्चर

  • toolkit.go: कोर एक्सप्लॉइट परिभाषाएँ, कर्नेल संस्करण पार्सिंग, बाइनरी रिज़ॉल्यूशन, GTFOBins sudo दुरुपयोग हैंडलर, गैर-इंटरैक्टिव कमांड निष्पादन के लिए execCommandAsRoot(), msg()/say() वर्बोसिटी हेल्पर्स
  • main.go: फ़्लैग्स (-c, -q, -v, --skip, --dry-run, --just-build) और सिग्नल हैंडलिंग के साथ CLI एंट्री पॉइंट
  • build-exploits.sh: C एक्सप्लॉइट्स के लिए क्रॉस-कंपाइलेशन स्क्रिप्ट
  • exploits/: C सोर्स फ़ाइलें और //go:embed के माध्यम से एम्बेडेड प्री-कंपाइल्ड बाइनरीज़

उल्लेखनीय परिवर्तन

  • cve_2026_41651.c: Pack2TheRoot जोड़ा गया — raw D-Bus क्लाइंट (libdbus के बिना) root-विशेषाधिकार वाले postinst निष्पादन को ट्रिगर करने के लिए PackageKit InstallFiles SIMULATE/NONE फ़्लैग्स को रेस करता है, setuid-root bash को /var/tmp/.suid_bash पर ड्रॉप करता है

  • parseKernelVersion ठीक किया गया: कर्नेल संस्करणों की तुलना करते समय -rcN सफ़िक्स को संभालने के लिए parseIntPrefix जोड़ा गया

  • bad_epoll.c सही J-jaeyoung आर्किटेक्चर के साथ फिर से लिखा गया: दो epoll पेयर, 3000+ वेटर्स के माध्यम से timerfd IRQ चौड़ीकरण, डेप्थ-3 ओरेकल, साझा वेरिएबल्स पर acquire/release एटॉमिक्स

  • सभी एक्सप्लॉइट्स (leak-only/PoC-only सहित) अब root शेल स्पॉन करते हैं या अनुरोधित कमांड निष्पादित करते हैं

  • cve_2026_46333.c: try_passwd_root() जोड़ा गया — passwd से राइटेबल /etc/shadow fd चुराता है, एक ज्ञात पासवर्ड हैश लिखता है, फिर su - स्पॉन करता है; leak-only विधियों पर फ़ॉल बैक करता है

  • cve_2025_38352.c: का dirtypipe-शैली ओवरराइट जोड़ा गया → → स्पॉन करता है

जोड़े गए नए एक्सप्लॉइट्स

  • peditcow.c (CVE-2026-46331): tc-pedit पेज-कैश राइट प्रिमिटिव su ELF एंट्री को शेलकोड से ओवरराइट करता है। v5.18–v7.1-rc6। अनप्रिविलेज्ड यूज़र+नेट नेमस्पेस CAP_NET_ADMIN देता है।
  • dirtyclone.c (CVE-2026-43503): DirtyClone का Python से C पोर्ट। ESP-in-UDP TEE netfilter टार्गेट /etc/passwd को भ्रष्ट करता है। सेल्फ-कंटेन्ड AES-128-CBC इम्प्लीमेंटेशन। v7.1-rc1–rc4।
  • bad_epoll.c (CVE-2026-46242): Bad Epoll close-vs-close रेस UAF। टार्गेट-विशिष्ट: डिफ़ॉल्ट ऑफ़सेट lts-6.12.67 (kernelCTF) को लक्षित करते हैं। अपने कर्नेल के लिए OFF_* और PIVOT* डिफ़ाइन्स को कस्टमाइज़ करें। /proc/kallsyms (kptr_restrict=0) आवश्यक है। अनपैच्ड कर्नेल पर चलाएँ — फिक्स (कमिट a6dc643c6931, ep_clear_and_put जोड़ता है) को Ubuntu 22.04 के 6.8 HWE सहित कई डिस्ट्रोज़ में बैकपोर्ट किया गया।
  • cve_2026_31694.c (CVE-2026-31694): FUSE readdir कैश OOB राइट। /etc/passwd को root पासवर्डलेस बनाने के लिए आसन्न पेज-कैश पेज में 24 बाइट्स ओवरफ्लो करता है। v6.15+। fusermount3 आवश्यक है।
टूल डाउनलोड करें
#नामलक्ष्यप्रकार
1Copy Fail CVE-2026-31431AF_ALG + splice पेज-कैश राइटप्री-बिल्ट / कंपाइल
2Dirty Frag CVE-2026-43284xfrm-ESP/RxRPC पेज-कैश राइटप्री-बिल्ट / कंपाइल
3Fragnesia CVE-2026-46300espintcp splice पेज-कैश भ्रष्टाचारप्री-बिल्ट / कंपाइल
4DirtyDecrypt CVE-2026-31635rxgk पेज-कैश राइटप्री-बिल्ट / कंपाइल
5Fragnesia v2skb_segment GRO कोलेसप्री-बिल्ट / कंपाइल
6PinTheftRDS zerocopy + io_uring पेज-कैश ओवरराइटप्री-बिल्ट / कंपाइल
7Dirty Pipe CVE-2022-0847/etc/passwd पेज-कैश ओवरराइटप्री-बिल्ट / कंपाइल
8CIFSwitch CVE-2026-46243cifs.spnego + NSS नेमस्पेस कन्फ्यूज़नप्री-बिल्ट / कंपाइल
9PwnKit CVE-2021-4034pkexec एनवायरनमेंट एस्केपप्री-बिल्ट / कंपाइल
10OverlayFS CVE-2021-3493user-ns माउंट एस्केपप्री-बिल्ट / कंपाइल
11OvFS+FUSE CVE-2023-0386FUSE माउंट एस्केपप्री-बिल्ट / कंपाइल
12Pack2TheRoot CVE-2026-41651PackageKit D-Bus रेस → setuid rootप्री-बिल्ट / कंपाइल
13Polkit D-Bus CVE-2021-3560accounts-daemon रेसप्री-बिल्ट / कंपाइल
14Docker Socketराइटेबल /var/run/docker.sockप्री-बिल्ट / कंपाइल
15netfilter OOB CVE-2021-22555ip_tables भ्रष्टाचारप्री-बिल्ट / कंपाइल
16nft UAF2 CVE-2022-2586nftables चेन UAFप्री-बिल्ट / कंपाइल
17pidfd race CVE-2026-46333ssh-keysign/shadow FD चोरीप्री-बिल्ट / कंपाइल
18CPU Timer Race CVE-2025-38352POSIX टाइमर रेस (PoC)प्री-बिल्ट / कंपाइल
19nft UAF CVE-2024-1086Notselwyn मल्टी-फ़ाइल nftablesप्री-बिल्ट / कंपाइल
20PEdit COW CVE-2026-46331tc-pedit पेज-कैश ओवरराइट suप्री-बिल्ट / कंपाइल
21DirtyClone CVE-2026-43503ESP-in-UDP TEE पेज-कैश passwdप्री-बिल्ट / कंपाइल
22Bad Epoll CVE-2026-46242epoll close-vs-close रेस UAFप्री-बिल्ट / कंपाइल
23FUSE OOB CVE-2026-31694FUSE readdir कैश OOB -> passwdप्री-बिल्ट / कंपाइल
24GTFOBins80+ पासवर्डलेस sudo तकनीकेंgo-handler
/etc/passwd
splice()
root::0:0:
su -
  • कमांड मोड: पेज-कैश एक्सप्लॉइट्स इंटरैक्टिव PTY ब्रिज को स्किप करने के लिए --corrupt-only का उपयोग करते हैं; execCommandAsRoot() विश्वसनीय गैर-इंटरैक्टिव निष्पादन के लिए कमांड को su stdin पर पाइप करता है